Brute force aanval op WordPress door botnet

Enkele dagen geleden werd er al melding gemaakt van een aanval van een botnet, een netwerk van tienduizenden geÏnfecteerde ‘zombiecomputers’, op WordPress.com. Eén cloudprovider meldde 90 miljoen inlogpogingen in een uur tijd geblokkeerd te hebben. Als we vandaag diverse websites mogen geloven, dan is deze aanval nog steeds gaande.

Ook de baas van Kaspersky Labs heeft zich inmiddels in de discussie gemengd, dus het ziet er serieus uit. Voor een goed veilig wachtwoord kan ik in ieder geval de volgende tips geven:

  • – Gebruik geen woord uit het woordenboek: hackers hebben zonder problemen toegang tot een slordige 100 miljoen verschillende woorden. Daar kan jij niet tegenop.
  • – Combinaties van hoofd- en kleine letters (e,E), cijfers (7,8,9) en alfanumerieke tekens (&#*@) werken goed
  • – Ga niet een woord verbasteren met deze tekens (‘G3he1M’ is een leuk voorbeeld): ook zo’n password is simpel te kraken voor iemand met speciale software. Kies in plaats hiervan voor een willekeurige reeks. ‘G8–>ll.@jq!!’ is al heel wat beter. 😉
  • – Gebruik een wachtwoord maar op één plek. Zo voorkom je dat als je wachtwoord gekraakt is, al je accounts ineens bedreigd zijn.

Ik hoor je al denken: hoe onthoud ik zoiets in vredesnaam?

Nou dat is simpel: stel je wachtwoord in op je PC en zet je screensaver op ‘lock screen’, met een hele korte tijd voordat ‘ie aanslaat. Nu ben je gedwongen om je password om de haverklap in te toetsen. Binnen een paar dagen ken je het uit je hoofd.
Gebruik nu dit password als basis voor andere wachtwoorden. Hiervoor kan je een systeempje verzinnen. Bijvoorbeeld door letters toe te voegen die afkomstig zijn uit de domeinnaam van de dienst die je gebruikt. Deze voeg je op vaste posities in in je eigen wachtwoord. Ook kan je bijvoorbeeld de naam van de webdienst gebruiken als een soort formule om juist letters weg te halen uit je basispassword of te vervangen. Een dergelijk systeem is vrij eenvoudig qua opzet, maar moeilijk te achterhalen voor een hacker: ook als hij 1 van jouw wachtwoorden bezit, zal het zo nauwelijks te doen zijn om je andere passwords te bemachtigen.

Zo’n systeem werkt bijvoorbeeld als volgt:

We nemen als basispassword G8–>ll.@jq!! en maken een wachtwoord voor WordPress. Het woord ‘WordPress’ heeft 10 tekens. Trek hier nu 3 van af en voeg het resulterende getal (10-3=7) in op de derde positie van je password. Neem nu de 5e letter van ‘WordPress’ en voeg deze toe aan het einde van je password. Nu ziet je password er zo uit: G87–>ll.@jq!!P Bedenk zelf even hoeveel van zulke stappen voor jou wenselijk zijn. Met een stuk of 3 bewerkingen heb je al een moeilijk te doorgronden systeem.

Met behulp van 1 basiswachtwoord en een formule die alleen jij kent, ben je dan voor de komende tijd wel redelijk veilig. In ieder geval zal je niet zo snel bij het kleine percentage horen dat wél gekraakt wordt bij een aanval als vandaag.

Het was me het ochtendje weer wel …

Zover heb ik de Haagspraak Opûh Koffiegangers nog niet zien gaan. Terwijl een onderzoeksteam van de School voor Journalistiek een vraaggesprekje houdt met mij over het hoe en waarom van Hagaz!ne als lokale nieuwsbron online, wordt de aandacht wel erg getrokken door een verdwijntruc van Edwin. Zijn mobieltje is weg, terwijl hij het zojuist nog gebruikte.

Even het nummer bellen zegt Teun en je weet meteen waar het is. En warempel ergens onder het raam waar over de verwarming heen een bank is aangebracht, klinkt heel zielig het geluid van het verdwenen mobieltje.

een true Haagspraak story

Gaten in de ombouw, die als zitplaats dient, laten de warmte van de radiator moeiteloos door. Maar diezelfde gaten blijken zeker zo goed mobieltjes te kunnen verorberen. En zo gebeurt het dat plots niemand meer rond de stamtafel zit, maar ieder zo zijn ingenieuze voorstel doet voor het weer in handen krijgen van het tegenwoordig tot de standaarduitrusting van de moderne mens behorende attribuut. En dan hebben wij het nu niet over het type mobiel waar het hier om draait.

De espressobareigenaar vertoont opeens de kwaliteiten van een chirurg in een OK van het type Hagaziekenhuis. Bijna plankend duikt hij met schort en al onder de weggeschoven stamtafel richting cv ombouw om van daaruit slechts een arm achter zich omhoog te strekken met een vragende hand die “Scalp” lijkt te roepen. Meteen legt iemand van het OK-team er een dunne witte staaf in waarmee de espressochirurg het verdwenen attribuut tracht te motiveren uit zijn schuilplaats naar voren te komen. Maar dat is nou jammer; het mobiel van het type ‘vroegâh’ verplaatst zich nu naar een voor het OK-team onzichtbare locatie. De accuschroevendraaier moet eraan te pas komen om de cv-ombouw los te maken. Maar zoals met alle op batterij aangedreven gereedschappen laat ook deze bij de voorlaatste schroef het afweten. De accu zal aan het infuus moeten.

Een laatste poging met de witte staaf maar nu van bovenaf in het naar schatting tiende gat vanaf links is net voldoende voor de ultieme tik tegen het mobieltje. Een lichte zucht van opluchting bij de betrokken aanwezigen die toch wel met Edwin te doen hebben. Ook de gastinterviewers Tim en Sanne kunnen nu ongehinderd verder met hun broodje.

Ik zeg het, wat die Haagspraak auteurs/fotografen allemaal niet verzinnen om in de picture te komen …

zie ook de trailer van Het Verdwenen Mobiel

De mantel der Liefde

De Mantel der liefde, foto door Roel Wijnants op Flickr
De Mantel der liefde door Peter George d‘Angelino Tap

De Mantel der Liefde in het Atrium, met het project Common Queens/Old Queens. De Common Queens/Old Queens staan op wacht, totdat de Koningsmantel in het Atrium aankomt.

De 8 meter lange Koningsmantel is ontworpen door ‘modeontwerper’ Peter George d‘Angelino Tap en alleen te zien in Den Haag.

Al ruim 25 jaar maakt Peter George grensverleggende ‘mode’. Hij maakt extreme ontwerpen en gebruikt verschillende soorten materiaal en opvallende vormen en kleuren. d’Angelino Tap neemt de stof als uitgangspunt in plaats van een voorbereidende tekening. Zijn ontwerpen zijn regelmatig op het podium van catwalks én theatervoorstellingen te bewonderen. Meer informatie over Peter George d’Angelino Tap is te vinden op: www.petergeorgedangelinotap.com.

Bron: De Mantel der Liefde in het Atrium, gemeente Den Haag.